Themenwelt

Digitale Sicherheit verstehen

Risiken, Datenschutz und was wirklich schützt.

Sicherheit ist kein Produkt, sondern eine Reihe von Entscheidungen. Diese Themenwelt benennt die Risiken und die Maßnahmen, die tatsächlich wirken.

Wissenskarte4 Teilbereiche

36 Begriffe

Die Bereiche, aus denen sich Digitale Sicherheit aufbaut. Sicherheit gliedert sich in: Angriffsflächen, Schutzmechanismen, KI-spezifische Risiken, Regulierung.
36
Begriffe
3
Guides
0
Vergleiche
22.09.2026
zuletzt aktualisiert

01Überblick

Was gehört zu digitaler Sicherheit?

4 Teilbereiche gliedern das Thema. Jeder führt zu eigenen Begriffen, Guides und Vergleichen.

Angriffsflächen

Phishing, Injection, Lieferketten

Schutzmechanismen

Verschlüsselung, Authentifizierung, Zero Trust

KI-spezifische Risiken

Prompt Injection, Datenabfluss, Halluzinationen

Regulierung

DSGVO, AI Act, NIS2

02Empfohlener Einstieg

Neu im Thema? Starte hier.

In dieser Reihenfolge baut jeder Schritt auf dem vorherigen auf – 6 Stationen, zusammen rund 24 Minuten.
  1. Begriff · 2 Min. · Einsteiger

    IT-Sicherheit

    Was Schutz überhaupt bedeutet und wovor.

  2. Begriff · 2 Min. · Fortgeschritten

    Datenschutz und DSGVO

    Welche Regeln für personenbezogene Daten gelten.

  3. Begriff · 2 Min. · Fortgeschritten

    OAuth

    Wie Zugriff funktioniert, ohne Passwörter weiterzugeben.

  4. Begriff · 2 Min. · Fortgeschritten

    Zero Trust

    Warum internes Vertrauen keine Sicherheit ist.

  5. Begriff · 2 Min. · Fortgeschritten

    Red Teaming

    Wie man Schwachstellen findet, bevor andere es tun.

  6. Guide · 14 Min. · Fortgeschritten

    EU AI Act erklärt

    Was die Regulierung von KI-Systemen konkret verlangt.

03Verzeichnis

Alle 36 Begriffe dieser Welt

Vollständig, alphabetisch, mit Kurzdefinition und Wissensniveau.

A

5 Begriffe

↑ Alphabet
Adversarial Attacks
Manipulierte Eingaben, die KI-Modelle täuschen.
Sicherheit
Experte
AI Act (EU)auch: EU AI Act
Die erste umfassende Regulierung für Künstliche Intelligenz weltweit.
Sicherheit
Einsteiger
Alignmentauch: AI Alignment
Der Prozess, KI-Systeme an menschliche Werte auszurichten.
Künstliche Intelligenz
Fortgeschritten
Anonymisierung / Pseudonymisierungauch: Anonymization / Pseudonymization
Techniken zum Schutz personenbezogener Daten durch Anonymisierung.
Sicherheit
Fortgeschritten
Audit Loggingauch: Audit Trail
Protokollierung sicherheitsrelevanter Ereignisse für Compliance und Forensik.
Sicherheit
Fortgeschritten

B

1 Begriff

↑ Alphabet
Bias (Verzerrung)auch: Bias
Verzerrungen in KI, die zu unfairen Ergebnissen führen.
Sicherheit
Einsteiger

C

1 Begriff

↑ Alphabet
Constitutional AIauch: Constitutional AI (CAI)
Anthropics Methode, KI durch explizite Prinzipien sicher und hilfreich zu machen.
Sicherheit
Experte

D

3 Begriffe

↑ Alphabet
Data Residencyauch: Data Localization
Anforderung, Daten in bestimmten geografischen Regionen zu speichern.
Sicherheit
Fortgeschritten
Datenschutz (DSGVO-Kontext)auch: Data Privacy
Der Schutz personenbezogener Daten im Kontext der DSGVO bei KI.
Sicherheit
Fortgeschritten
Differential Privacy
Ein Framework, das individuelle Rückschlüsse aus Datenanalysen verhindert.
Sicherheit
Experte

E

2 Begriffe

↑ Alphabet
Explainability (XAI)auch: Explainability / Explainable AI (XAI)
KI-Entscheidungen sollen für Menschen verständlich sein.
Sicherheit
Fortgeschritten
Explainable AI (XAI)
Methoden, um KI-Entscheidungen transparent und nachvollziehbar zu machen.
Sicherheit
Fortgeschritten

F

2 Begriffe

↑ Alphabet
Fairness
KI-Systeme sollten alle gleich und gerecht behandeln.
Sicherheit
Fortgeschritten
Federated Learning
Das Modell bleibt lokal und erhält nur Updates.
Daten
Experte

G

1 Begriff

↑ Alphabet
Guardrails
Regeln zur Sicherstellung des korrekten Verhaltens von KI.
Künstliche Intelligenz
Fortgeschritten

I

4 Begriffe

↑ Alphabet
IAM (Identity and Access Management)auch: Identity and Access Management
Verwaltung von Identitäten und Zugriffsrechten in IT-Systemen.
Sicherheit
Fortgeschritten
Incident Responseauch: Vorfallreaktion
Der geübte Ablauf für den Ernstfall: erkennen, eindämmen, beheben, auswerten.
Sicherheit
Fortgeschritten
ISO 27001auch: ISO/IEC 27001
Internationaler Standard für Informationssicherheits-Management.
Sicherheit
Fortgeschritten
IT-Sicherheit (Security)auch: Security
Schutz von Systemen, Daten und Anwendungen vor Angriffen und Ausfall.
Sicherheit
Einsteiger

J

2 Begriffe

↑ Alphabet
Jailbreak
Versuche, LLM-Sicherheitsmechanismen zu umgehen.
Künstliche Intelligenz
Fortgeschritten
JSON Web Tokenauch: JWT
Signierte Tokens für sichere Authentifizierung und Informationsübertragung.
Sicherheit
Fortgeschritten

K

1 Begriff

↑ Alphabet
Key Rotationauch: Credential Rotation
Risikobasierter Austausch von Schlüsseln und Credentials für mehr Sicherheit.
Sicherheit
Fortgeschritten

M

2 Begriffe

↑ Alphabet
Model Governanceauch: AI Governance
Richtlinien zur verantwortungsvollen Entwicklung von KI-Modellen.
Sicherheit
Fortgeschritten
Model Poisoningauch: Data Poisoning
Angriff durch Manipulation von ML-Trainingsdaten.
Sicherheit
Experte

O

2 Begriffe

↑ Alphabet
OAuthauch: OAuth 2.0
Ein Protokoll, das sicheren Zugriff auf Nutzerkonten ermöglicht.
Sicherheit
Fortgeschritten
OWASPauch: Open Web Application Security Project
Organisation für Web-Sicherheitsstandards und die berühmte Top 10 Liste.
Sicherheit
Fortgeschritten

P

1 Begriff

↑ Alphabet
Prompt Injection
Bösartige Eingaben manipulieren ein LLM und dessen Anweisungen.
Künstliche Intelligenz
Fortgeschritten

R

4 Begriffe

↑ Alphabet
RBAC und ABACauch: Role-Based / Attribute-Based Access Control
Zugriffssteuerung: RBAC (rollenbasiert) vs. ABAC (attributbasiert).
Sicherheit
Fortgeschritten
Red Teaming
Systematisches Testen von KI-Systemen auf Schwachstellen.
Sicherheit
Fortgeschritten
Responsible AI
Ethische und transparente Entwicklung von KI-Systemen.
Sicherheit
Einsteiger
Robustheitauch: Robustness
Zuverlässigkeit von KI-Modellen bei unerwarteten oder gestörten Eingaben.
Sicherheit
Fortgeschritten

S

2 Begriffe

↑ Alphabet
Secrets Management
Sichere Speicherung von API-Keys, Passwörtern und anderen Credentials.
Sicherheit
Fortgeschritten
SOC 2auch: Service Organization Control 2
Compliance-Standard für Sicherheit und Datenschutz bei Cloud-Services.
Sicherheit
Fortgeschritten

T

1 Begriff

↑ Alphabet
Threat Modeling
Systematische Identifikation von Sicherheitsbedrohungen in Systemen.
Sicherheit
Fortgeschritten

V

1 Begriff

↑ Alphabet
Verschlüsselungauch: Encryption
Lesbare Daten werden in unlesbaren Code umgewandelt.
Sicherheit
Fortgeschritten

Z

1 Begriff

↑ Alphabet
Zero Trustauch: Zero Trust Architecture
Sicherheitsmodell, das jeden Zugriff individuell verifiziert.
Sicherheit
Fortgeschritten

36 von 36 Begriffen angezeigt

04Guides

Wissen, das du anwenden kannst

SicherheitAktualisiert

EU AI Act erklärt – Was Unternehmen jetzt wissen müssen

Was der EU AI Act für dein Unternehmen bedeutet – Verbote, Pflichten, Fristen und Checkliste.

Den risikobasierten Ansatz des AI Acts verstehen und eigene KI-Systeme einordnen

Erklär-Guide · 14 Min
SicherheitAktualisiert

LLM-Sicherheit in der Praxis: Angriffe verstehen, Systeme absichern

Verstehe die wichtigsten Angriffe auf LLM-Anwendungen und wie du sie mit mehreren Verteidigungsschichten absicherst.

Erklären, warum LLM-Sicherheit sich grundlegend von klassischer IT-Sicherheit unterscheidet

Schritt für Schritt · 18 Min
Sicherheit

KI und Datenschutz – DSGVO-konform arbeiten

Was Unternehmen beim Einsatz von KI-Tools datenschutzrechtlich beachten müssen – konkret und praxisnah.

Verstehen, warum die kostenlose ChatGPT-Version für Unternehmen problematisch ist

Erklär-Guide · 12 Min

05FAQ

Häufige Fragen

Was ist die größte Sicherheitslücke bei KI-Anwendungen?

Prompt Injection: Anweisungen, die in Inhalten stecken, die das Modell verarbeitet – in einer Webseite, einer Datei, einer E-Mail. Das Modell unterscheidet nicht zuverlässig zwischen Auftrag und Inhalt. Wirksam sind Rechtebeschränkung und eine Bestätigung vor wirksamen Aktionen, nicht bessere Formulierungen.

Darf ich Firmendaten in ChatGPT eingeben?

Das entscheidet der Vertrag, nicht das Produkt. In Geschäftstarifen ist die Nutzung der Eingaben zum Training meist ausgeschlossen, in kostenlosen Zugängen nicht. Ohne geprüfte Vereinbarung gehören Personen-, Vertrags- und Quellcodedaten nicht in einen Prompt.

Was verlangt der EU AI Act von uns?

Das hängt an der Risikoklasse des Systems. Für die meisten betrieblichen Anwendungen gelten Transparenzpflichten: Menschen müssen wissen, dass sie mit einem KI-System sprechen, und Ergebnisse müssen nachvollziehbar sein. Hochrisiko-Anwendungen bringen deutlich weitergehende Nachweispflichten mit.

Reicht Anonymisierung, um Datenschutzprobleme zu lösen?

Nur wenn der Personenbezug wirklich nicht mehr herstellbar ist – auch nicht durch Kombination mit anderen Datenquellen. Pseudonymisierte Daten bleiben personenbezogen und damit im Anwendungsbereich der DSGVO. Der Unterschied ist rechtlich erheblich und wird oft verwechselt.